DFN-CERT

Advisory-Archiv

2021-2237: Adobe Illustrator: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2021-10-27 13:11)
Neues Advisory
Version 2 (2021-11-02 08:54)
Adobe aktualisiert den referenzierten Sicherheitshinweis, um darüber zu informieren, dass jetzt auch die Illustrator 2021 Version 25.4.2 als Sicherheitsupdate für Windows und macOS zur Verfügung steht.

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Von den Schwachstellen betroffen ist Adobe Illustrator 2021 bis einschließlich Version 25.4.1 auf Windows-Betriebssystemen. Adobe veröffentlicht die Illustrator 2022 Version 26.0, um die Schwachstellen auf Windows zu beheben. Das Release steht allerdings auch für das Betriebssystem macOS zur Verfügung.

Schwachstellen:

CVE-2021-40718

Schwachstelle in Adobe Illustrator ermöglicht Ausspähen von Informationen

CVE-2021-40746

Schwachstelle in Adobe Illustrator ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-40747 CVE-2021-40748 CVE-2021-40749

Schwachstellen in Adobe Illustrator ermöglichen Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.